提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

一、不定时断网问题概述

|

问题描述

本场景适用于不定时断网问题的排查

告警信息

可能原因
1、故障期间调整过策略(检查操作日志)
2、异常时数据包没有经过防火墙(抓包确认)
3、异常时防火墙没有学习到前后设备的ARP信息,导致网络不通
4、故障时源目地址网段的路由学习异常
5、故障时策略拦截导致(检查安全日志情况)
6、故障时连接数跑满导致
7、连接跟踪异常(会话跟踪)
8、防火墙cpu、内存异常导致转发异常
9、前后设备拦截导致(抓包确认)
10、前后设备双机切换导致(高可用性日志)
11、故障时,内网存在流量突增情况
12、不定PC,不定时断网,可能为DDOS策略拦截或者联动封锁导致:可查看安全日志确认
13、是否接入SSL VPN后出现,SSL VPN开启专线功能会导致接入VPN的电脑所有数据走VPN,导致无法上网

有效排查步骤

1、确认具体的问题现象和操作,故障前是否做过调整,网络变更和割接;
2、检查AF配置,确保配置正确,如策略路由、ACL生效时间、NAT策略关联地址等;
3、检查安全日志是否有拦截记录,注意需要确认业务经过AF时的IP信息,勾选低、信息等级的日志;
4、检查故障日志的告警和错误等级日志,是否有相关的异常错误;
5、在首页的“接口流量吞吐率趋势”中检查故障期间流量是否激增。在首页的并发会话里查看是否有会话数激增,排除异常流量问题;
6、检查操作日志,是否故障前调整了对应的ACL、NAT、路由策略导致;
7、配置以及日志无问题,需去黑盒进一步分析设备故障时间点的CPU、内存、流量大小、接口状态、arp表、内核日志等

解决方案

信息收集:
1、故障现象描述:
2、故障发生时间:
3、故障影响范围和背景:
4、故障前做过的操作:
5、设备部署模式及网络拓扑,分析是否有不合理的地方:
6、设备版本信息:


我要分享
文档编号: 214871
作者: admin
更新时间: 2023-01-05 17:29
适用版本: